Specjalista ds. Cyberbezpieczeństwa - Incident Response/SIEM

116 - 120 PLN/ godz.B2B
MidInne·B2B
#407096·Dodano 3 dni temu·3
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

SIEMIDSIPSVirustotalSandboxWiresharktcpdumpGCIHCISSP

Firma i stanowisko

Projekt realizowany dla dużej organizacji infrastrukturalnej w zakresie cyberbezpieczeństwa.

Wymagania

  • Praktyczna znajomość systemów klasy SIEM.
  • Doświadczenie w kompleksowym zarządzaniu incydentami bezpieczeństwa – od wykrycia do rozwiązania.
  • Znajomość zagrożeń i technik cyberataków, m.in. phishing, ransomware, DDoS, APT, SQL Injection, XSS.
  • Umiejętność identyfikowania i analizowania malware.
  • Doświadczenie z narzędziami VirusTotal, Sandbox lub podobnymi.
  • Praktyczna znajomość Wireshark i tcpdump.
  • Umiejętność przeprowadzania analizy przyczynowej incydentów oraz oceny ryzyka.
  • Umiejętność właściwego określania priorytetu i krytyczności incydentów.
  • Doświadczenie we współpracy z zespołami IT przy rozwiązywaniu incydentów bezpieczeństwa.

Nice to have:

  • Co najmniej jeden certyfikat lub szkolenie z obszaru cyberbezpieczeństwa, np.:
  • GCIH – GIAC Certified Incident Handler
  • CISSP
  • CEH – Certified Ethical Hacker
  • CompTIA Security+
  • Szkolenia z zakresu nowych zagrożeń, analizy malware lub Incident Response.

Obowiązki

  • Nadzorowanie systemów kontroli bezpieczeństwa, w tym SIEM, firewalli oraz IDS/IPS.
  • Monitorowanie infrastruktury IT pod kątem nietypowych i podejrzanych aktywności.
  • Kwalifikacja i klasyfikacja incydentów bezpieczeństwa.
  • Reagowanie na incydenty IT Security oraz koordynowanie procesu ich obsługi.
  • Identyfikowanie źródeł i przyczyn incydentów oraz przeprowadzanie Root Cause Analysis.
  • Podejmowanie działań naprawczych i rekomendowanie zmian w infrastrukturze bezpieczeństwa.
  • Analiza złośliwego oprogramowania z wykorzystaniem m.in. VirusTotal i Sandbox.
  • Analiza ruchu sieciowego przy użyciu Wireshark i tcpdump.
  • Ocena poziomu ryzyka i priorytetyzacja incydentów.
  • Przygotowywanie raportów dotyczących incydentów i podjętych działań.
  • Tworzenie i aktualizacja procedur Incident Response.
  • Udział w tworzeniu i testowaniu planów Disaster Recovery (DRP) oraz Business Continuity (BCP).
  • Udział w audytach bezpieczeństwa.
  • Współpraca z administratorami systemów, zespołami developerskimi i zespołami infrastrukturalnymi.

Benefity

  • Praca w modelu hybrydowym: tydzień zdalnie, tydzień stacjonarnie w Warszawie.
  • Możliwość pracy do 12 dni w biurze miesięcznie.
  • Stawka do 116–120 PLN/h na umowie B2B.
  • Projekt na około 6 miesięcy z możliwością przedłużenia.

Inne informacje

Informujemy, że administratorem danych jest Crestt z siedzibą w Warszawie, ul. Rejtana 17. Podanie danych obowiązkowych jest konieczne do przeprowadzenia procesu rekrutacji. Dane będą przetwarzane zgodnie z obowiązującymi przepisami na potrzeby rekrutacji i ewentualnych przyszłych procesów. Zgoda na przetwarzanie danych może zostać wycofana w każdej chwili.

CRESTT sp. z o.o.

CRESTT sp. z o.o.

11 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz